Перейти к содержанию

[РЕШЕНО] Trojan:Script/Wacatac.B!ml и Trojan:Win32/AgentTesla!ml


Рекомендуемые сообщения

Добрый день, после скачивания зип архива из телеграма, периодически при скачивании программ или других зип архивов Windows Defender обнаруживает эти трояны.
Trojan:Script/Wacatac.B!ml — при скачивании архивов
Trojan:Win32/AgentTesla!ml — при скачивании Dr.Web Cureit

Снимок экрана (1981).png

Снимок экрана (1978).png

Снимок экрана (1979).png

Изменено пользователем aax
добавление фото
Ссылка на сообщение
Поделиться на другие сайты

Добрый день. В логах плохого не видно. Больше похоже на ложные срабатывания Windows Defender. Как вариант, поменять антивирус на что-то более нормальное. 

Ссылка на сообщение
Поделиться на другие сайты
  • mike 1 закрыл тема

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ullenison
      От Ullenison
      Здравствуйте!

      Очень прошу вашей помощи..при проверке касперский обнаружил троян HEUR:Trojan.Multi.GenAdur.gen. Пока проблем никаких не обнаружила. Хотелось бы быть уверенной, что всё нормально. Файл логов прикладываю. 🙈

      Событие: Обнаружен вредоносный объект
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя приложения: svchost.exe
      Путь к приложению: C:\Windows\System32
      Компонент: Файловый Антивирус
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenAdur.gen
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: User
      Путь к объекту: C:\Windows\System32\Tasks
      MD5 объекта: F58AA60CC4A9C5B4FA3B4A97BFC5AAE0
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, сб 27.05.23 11:56:00
      CollectionLog-2023.05.28-12.49.zip
    • Columbus
      От Columbus
      Снова здравствуйте! На основе помощи по моей предыдущей теме, решил вылечить второй пк, но столкнулся с проблемой при запуске AV block remover. Предоставляю пример ошибки и логи.


      CollectionLog-2023.05.24-21.17.zip
    • Dmitriy12121
      От Dmitriy12121
      Здравствуйте, хотел бы попросить помощи на форуме т.к касперский не может справиться с вирусом, вирус сам открывает рекламу (вкладки в интернете Microsoft Edge), других проблем не заметил, утилита касперского не может поймать вирус, не видит, утилита доктора веба не видит, защитник виндос не видит, касперский видит, но удалить не может, пишет обнаружено, но при других вирусах пишет либо вылечено, либо удалено, подробно: Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunProc.a
      Точность: Точно
      Степень угрозы: Высокая
       
      У меня Windows 10 pro, не понимаю как удалить, прошу помощи.
       
      Не понял как работать с логами (я ребенок, прошу помощи, много не понимаю)
    • Salieri
      От Salieri
      Здраствуйте, антивирус виндоус нашёл вирус, с любых программ удалить - невозможно.

    • QwArty
      От QwArty
      Пару дней происходили странные вещи с ноутом. Не переходил в спящий режим, когда закрывал крышку. Даже когда через пуск принудительно отправлял в спящий режим, ноут отключал монитор, но продолжал работу. Так же возникал черный экран вместо рабочего стола. Сначала проверил через Dr.Web, который успешно ничего не обнаружил. Думал уже винду сносить, но решил проверить с помощью kaspersky. Он-то и обнаружил трояны MEM:Trojan.Win32.SEPEH.gen. Появились вероятно после установки пиратского Adobe Illustrator. После проверки пытался "вылечить", однако не уверен, что удалось, так как в графе "результат" пишет "не обработано", а в графе "причина" чередуется "лечение невозможно" и "пропущено". Тем не менее, теперь ноут штатно переходит в спящий режим и судя по тому, что кулеры теперь не так шумят, загруженность ЦП не такая высокая (да, можно было бы посмотреть в диспетчере задач, однако по беглому поиску информацию о данном трояне, выяснил, что при открытии диспетчера, он маскирует свою работу).
      Вопрос 1 - устранен ли троян? Если нет, то вопрос 2 - что делать, чтобы устранить?
       
      P.S. Не знаю, правильные ли я логи нашел, но прикрепляю файл того, что нашел
      SysWHist.rar
×
×
  • Создать...